Perte des données [Log HyjackThis]

Fermé
Caïnael Messages postés 83 Date d'inscription vendredi 20 juin 2008 Statut Membre Dernière intervention 9 décembre 2013 - 23 juil. 2008 à 22:55
Tcurt Messages postés 676 Date d'inscription lundi 14 avril 2008 Statut Membre Dernière intervention 20 août 2008 - 25 juil. 2008 à 07:13
Bonjour,
suite à ce sujet : http://www.commentcamarche.net/forum/affich 7536962 perte des donnees et reinitialisation#dernier
on m'a conseillé de faire une analyse Hyjackthis.
Mon problème pour résumé est que suite un un redémarrage NORMAL du PC , j'ai perdue des données et que certains de mes logiciels ont été réinitialisés .
Mais ce qui est bizarre c'est que même si le fichier à été supprimer de son emplacement , il est toujours en mémoire .
Voilà un screen pour vous illustrer : https://i48.servimg.com/u/f48/12/68/70/59/sans_t15.jpg

Et voilà mon analyse HyjackThis , s'il vous plait aidez-moi à récupérer mes données :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:47:15, on 23/07/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16681)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
C:\Program Files\Common Files\logishrd\LComMgr\Communications_Helper.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe
C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe
D:\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\My Lockbox\flockbox.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Windows Sidebar\sidebar.exe
D:\p2p\BitComet\BitComet.exe
C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Veoh Networks\Veoh\VeohClient.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\Program Files\Logitech\SetPoint\SetPoint.exe
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\Portrait Displays\Shared\HookManager.exe
C:\Program Files\Common Files\Logitech\KhalShared\KHALMNPR.EXE
C:\Program Files\Common Files\Logishrd\LQCVFX\COCIManager.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\explorer.exe
C:\Users\Loveless\Desktop\scan.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.atcomet.com/b/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
O1 - Hosts: 82.236.153.112 l2authd.lineage2.com
O1 - Hosts: 82.236.153.112 L2testauthd.lineage2.com
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: ContributeBHO Class - {074C1DC5-9320-4A9A-947D-C042949C6216} - D:\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - D:\p2p\BitComet\tools\BitCometBHO_1.1.11.30.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\Program Files\Microsoft Office\Office12\GrooveShellExtensions.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Ask Search Assistant BHO - {9CB65201-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: Adobe PDF Conversion Toolbar Helper - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Contribute Toolbar - {517BDDE4-E3A7-4570-B21E-2B52B6139FC7} - D:\Adobe\/Adobe Contribute CS3/contributeieplugin.dll
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: (no name) - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - (no file)
O3 - Toolbar: Veoh Browser Plug-in - {D0943516-5076-4020-A3B5-AEFAF26AB263} - C:\Program Files\Veoh Networks\Veoh\Plugins\reg\VeohToolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [recinfo965] c:\RecInfo\RecInfo.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [LogitechCommunicationsManager] "C:\Program Files\Common Files\LogiShrd\LComMgr\Communications_Helper.exe"
O4 - HKLM\..\Run: [LogitechQuickCamRibbon] "C:\Program Files\Logitech\QuickCam\Quickcam.exe" /hide
O4 - HKLM\..\Run: [DT LGE] C:\Program Files\Common Files\Portrait Displays\Shared\DT_startup.exe -LGE
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Common Files\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [Acrobat Assistant 8.0] "D:\Adobe\Acrobat 8.0\Acrobat\Acrotray.exe"
O4 - HKLM\..\Run: [Adobe_ID0EYTHM] C:\PROGRA~1\COMMON~1\Adobe\ADOBEV~1\Server\bin\VERSIO~2.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [flockbox] C:\Program Files\My Lockbox\flockbox.exe /a
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Kernel and Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [BitComet] "D:\p2p\BitComet\BitComet.exe" /tray
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [ISUSPM Startup] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -startup
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ccaiago] c:\users\loveless\appdata\local\ccaiago.exe ccaiago
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [Veoh] "C:\Program Files\Veoh Networks\Veoh\VeohClient.exe" /VeohHide
O4 - Global Startup: forteManager.lnk = ?
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: Logitech SetPoint.lnk = C:\Program Files\Logitech\SetPoint\SetPoint.exe
O8 - Extra context menu item: &D&ownload &with BitComet - res://D:\p2p\BitComet\BitComet.exe/AddLink.htm
O8 - Extra context menu item: &D&ownload all video with BitComet - res://D:\p2p\BitComet\BitComet.exe/AddVideo.htm
O8 - Extra context menu item: &D&ownload all with BitComet - res://D:\p2p\BitComet\BitComet.exe/AddAllLink.htm
O8 - Extra context menu item: Ajouter au fichier PDF existant - res://D:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir en Adobe PDF - res://D:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en Adobe PDF - res://D:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la cible du lien en un fichier PDF existant - res://D:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir la sélection en Adobe PDF - res://D:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
O8 - Extra context menu item: Convertir la sélection en un fichier PDF existant - res://D:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://D:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: Convertir les liens sélectionnés en un fichier PDF existant - res://D:\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://D:\p2p\BitComet\tools\BitCometBHO_1.1.11.30.dll/206 (file missing)
O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Users\Loveless\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IMVU\Run IMVU.lnk (file missing)
O13 - Gopher Prefix:
O16 - DPF: {BCEF5CDE-BAD4-4532-A30B-9D16D502DE69} (BugsInstallEx Control) - http://install.bugs.co.kr/install/BugsInstallerEx.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://audition.bugs.co.kr/public_inc/images/cab/swflash.cab
O16 - DPF: {E1CE4482-98E9-48F8-8D0D-EF03BC9E26F3} (BugsGameStarts Class) - http://audition.bugs.co.kr/Game/BugsGameStart.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{24894318-F8B2-4429-B9EE-93F32D428FC5}: NameServer = 212.27.53.252,212.27.54.252
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\Program Files\Microsoft Office\Office12\GrooveSystemServices.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe Version Cue CS3 {fr_FR} (Adobe Version Cue CS3) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\Adobe Version Cue CS3\Server\bin\VersionCueCS3.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal – Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Portrait Displays Display Tune Service (DTSRVC) - Unknown owner - C:\Program Files\Common Files\Portrait Displays\Shared\dtsrvc.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LVCOMSer - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVCOMSER\LVComSer.exe
O23 - Service: Process Monitor (LVPrcSrv) - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\LVMVFM\LVPrcSrv.exe
O23 - Service: LVSrvLauncher - Logitech Inc. - C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: Fujitsu Siemens Computers Diagnostic Testhandler (TestHandler) - Fujitsu Siemens Computers - C:\firststeps\OnlineDiagnostic\TestManager\TestHandler.exe

17 réponses

Tcurt Messages postés 676 Date d'inscription lundi 14 avril 2008 Statut Membre Dernière intervention 20 août 2008 73
23 juil. 2008 à 23:37
Bonjour,

Il est nickel ton machin....y'a rien de suspect.....

On ne le dira jamais assez, la place des données n'est pas avec le système. Le système à planté et il a entraîné les données avec lui.

Question : Pourquoi? Et ça....bien malin....

Je te propose donc de faire une petite manip toute simple avant d'aller plus loin. Dans la barre de la fenêtre exécuter du menu démarrer, tape chkdsk et tu fais OK...tu laisses faire....

Ensuite, si ça n'a rien changé, tu introduis le CD de Vista (tu sais, celui que tu n'as pas...) et tu tapes sfc /scannow dans la même barre. Attention, sans le CD, tu vas te retrouver avec une fenêtre récurrente qui te le réclamera.

Si tu n'as que des CD de restauration, met le numéro 1 dedans, ça devrait le faire.
0
Caïnael Messages postés 83 Date d'inscription vendredi 20 juin 2008 Statut Membre Dernière intervention 9 décembre 2013 11
23 juil. 2008 à 23:49
Bonsoir,
Merci de me répondre Tcurt,
La manip de chkdsk n'a rien changée , j'essaye donc votre deuxiéme méthode , mais je bloc ... , j'ai bien les 3 CD "Recovery (usine)" et j'ai bien insérer le premier.
Pour ce qui est de la manip sfc/scannow
sa m'indique que je dois être l'administrateur exécutant une session sous console
(je suis bien l'administrateur de mon PC/session)
Je dois aller sous un autre mode que celui de mon utilisateur ?
0
Tcurt Messages postés 676 Date d'inscription lundi 14 avril 2008 Statut Membre Dernière intervention 20 août 2008 73
24 juil. 2008 à 07:01
Oui, effectivement. Il faut activer le mode administrateur je pense.

Allez voir içi, sous le titre "création de la clé Administrateur dans la base de registre " c'est assez simple si vous suivez les instructions, n'ayez aucune crainte.

Sinon, peut-être pourriez-vous tenter quelquechose : Essayez de lancer la console CMD (exécuter, ou vous avez tapé CHKDSK) en faisant clic droit dessus>executer en tant qu'administrateur. Il est bien possible que ça suffise. C'est juste l'UAC qui vous empêche de le faire d'après ce que vous me dites.

Lorsque vous avez une fonction à lancer nécessairement en mode administrateur, faites toujours ce clic droit, il vous évite l'apparition sans cesse de l'UAC. En revanche, vous n'êtes pas en mode administrateur complet. Si vous n'avez pas peur de mettre les doigts dans le cambouis, je vous recommande de créer le mode "administrateur complet".
0
Caïnael Messages postés 83 Date d'inscription vendredi 20 juin 2008 Statut Membre Dernière intervention 9 décembre 2013 11
24 juil. 2008 à 13:01
Bonjour :) ,
J'ai fait comme vous avez dit :) le scan commence , merci , une fois terminer je vous screen le résultat ?
j'ai regarder sur internet pour l'administrateur complet , il y a pas des risques ? ou c'est simplement pour être plus "maître " de son PC ?

Merci de vos réponse !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Caïnael Messages postés 83 Date d'inscription vendredi 20 juin 2008 Statut Membre Dernière intervention 9 décembre 2013 11
24 juil. 2008 à 13:29
Bonjour,
voilà ce que l'analyse à sortie : https://i48.servimg.com/u/f48/12/68/70/59/sans_t16.jpg
je ne voit cependant pas de différence dans mes fichiers .
0
Tcurt Messages postés 676 Date d'inscription lundi 14 avril 2008 Statut Membre Dernière intervention 20 août 2008 73
24 juil. 2008 à 13:42
Non, il n'y a pas de risques parce qu'on utilise l'administrateur complet que pour ce genre de choses.

Ceci dit, je vois que Windows n'a pas pu tout réparer....

Manifestement, le système est très très malade, il faudra le réinstaller. Mais avant de faire ça, il faudra faire une dernière tentative avant d'entamer le deuil des données. Il faut tenter de récupérer ce que la "réinitialisation" du système a effacé avec restoration :

https://www.clubic.com/telecharger-fiche14192-restoration.html

Il y a encore beaucoup plus puissant, mais disons qu'à partir d'un certain prix, tout dépend de la valeur des données....et ce ne sont pas les logiciels à 50€ qui seront plus puissants que Restoration.

Si vous ne récupérez pas de fichiers....faites-en le deuil et réinstallez votre système puis créez une partition pour vos données (tout ce que vous avez de documents. Et lorsque vous voulez travailler sur un document, vous le draguer sur le bureau avec un clic DROIT>copier içi>quand le travail que vous avez effectué>soit vous enregistrez la copie en parallèle de l'original>soit vous enregistrez la copie SUR l'original>vous confirmez que vous voulez bien écraser l'original. Comme ça vos données sont protégées autant que possible) et une pour vos sauvegardes (une partition dans laquelle vous mettez, de temps en temps, une copie de vos favoris internet, profils Outlook si ils ont été modifiés et si vous l'avez, etc...)

Pour moi, il y a bel et bien eu un virus qui a effacé les données qu'il rencontrait. D'autant que je m'occupe d'un autre cas assez similaire sur CCM. Un cas tout aussi desespéré...

Désolé....A ma connaissance, tout aura été tenté après l'utilisation du logiciel de récupération.

Attention, les fichiers récupérés ne portent plus le même nom. A vous de faire preuve d'intuition en fonction des segments de noms résiduels et des extensions.
0
Caïnael Messages postés 83 Date d'inscription vendredi 20 juin 2008 Statut Membre Dernière intervention 9 décembre 2013 11
24 juil. 2008 à 15:40
Whouaw ! je pensais vraiment pas que mon PC était aussi atteint que ça !
J'ai démarrer hier un logiciel " Recover My files " , est ce qu'il est similaire à votre "Restoration" ?
ou je dois aussi essayer votre logiciel :) ?
J'ai pourtant fait une analyse ce matin , et j'avais un malware ( que j'ai mis en quarantaine ) et 9 fichiers classer en " Warning" ( avec Antivir )
0
Tcurt Messages postés 676 Date d'inscription lundi 14 avril 2008 Statut Membre Dernière intervention 20 août 2008 73
24 juil. 2008 à 15:58
Je ne connais pas Recover my files.....mais le titre est évocateur. Si on exclut le fait que Restoration est considéré par Clubic (et unanimement, moi compris) comme étant redoutable d'efficacité, l'usage est le même.

Peut-être Restoration ferait-il un meilleur travail, je n'en sais rien, mais ce serait le même travail.

Votre système a vraiment été très gravement atteint....il est foutu....faut réinstaller complètement. Avoir un secteur de boot tout neuf (et encore, un virus malin, expérience vécue, peut empêcher sa mise à jour afin de se redéployer après la réinstall. J'ai dû faire un formatage bas niveau pour m'en débarrasser. 2 jours entiers de formatage pour un disque de 40Gigas....:-)) et tout et tout...

Comme ça vous comprendrez non seulement l'utilité de ne pas avoir de données avec le système, mais, en plus, l'utilité d'un antivirus en résident sur un ordinateur....

Pour moi, vous pouvez abandonner, c'est fini. Si encore vous aviez les fichiers, mais non, le virus vous les a détruits, il ne s'est pas contenté de vous les abîmer. J'espère que vous n'aviez pas de données trop importantes. Moi, à ma première expérience, j'ai perdu 32 gigas de données, dont certaines me manquent encore cruellement plusieurs années plus tard. On apprend à vivre sans :-)

...Et on apprend à faire autrement....

Faites l'acquisition de True Image. Ce logiciel vous fait des sauvegardes impeccables, hyper-rapides et vous installe un chargeur au démarrage. Dès que vous voyez un problème sur l'ordi, hop, redémarrage > F10 (ou F11, j'ai oublié mais c'est marqué au début) > déployement de la dernière image, voilà, c'est réparé...Ca vous permet même de faire librement des conneries si vous le souhaitez. Vous pouvez massacrer le système, essayer des logiciels verolés, générer des clés pirates avec des générateurs pourris. Il suffit juste de faire une sauvegarde juste avant de faire la chose...et de redéployer après qu'on l'aie abîmé.

Avec l'habitude, vous comprendrez très vite l'interêt de pouvoir faire tout ça....
0
Caïnael Messages postés 83 Date d'inscription vendredi 20 juin 2008 Statut Membre Dernière intervention 9 décembre 2013 11
24 juil. 2008 à 16:30
Votre logiciel True image , n'est pas gratuit :( : 50€ , mais il m'a l'air vraiment pratique !
j'essaie de lancé aussi "Restoration" dans ce cas .
Mais ce qui est bizarre c'est qu'avec vista ont peux revenir et restaurer à une date ou tout aller pas trop mal , ce que j'ai fait , soit le virus demeure depuis vraiment longtemps soit c'est un autre probléme ...
Pourtant je n'ai aucune alerte de virus , et je suis en trains de vérifier si je n'ai pas de spy.
donc d'aprés vous la seule solution serais que je sauvegardes les données encore sauve et que je formate ?
0
Tcurt Messages postés 676 Date d'inscription lundi 14 avril 2008 Statut Membre Dernière intervention 20 août 2008 73
24 juil. 2008 à 16:46
Non, on ne peut pas revenir à une date antérieure. Ca reste une restauration système, pas une image qui se déploye. Finalement, ce n'est qu'une réinstallation d'une ancienne sauvegarde de la base de registre, rien de plus.

Ca ne sert à rien contre les virus ou quoi que ce soit d'autre. Tout au plus contre un bug logiciel apparu soudainement ou un conflit logiciel quand on a installé quelquechose qui a engendré un plantage.

Je n'ai pas dis que True Image était gratuit, j'ai dis : faites l'acquisition.... 50€...pas cher....

M'en fous, moi j'ai une clé pirate, je l'ai pas payé :-) ....mais il est tellement bien et bon marché que je vais acquérir une licence...
0
Caïnael Messages postés 83 Date d'inscription vendredi 20 juin 2008 Statut Membre Dernière intervention 9 décembre 2013 11
24 juil. 2008 à 17:05
Ah , en effet pratique la clef pirate :)
Et donc par exemple avec True image sa evite de formater ? on enregistrer une session avec toutes les données saines , et on peux y revenir quand on veux lorsqu'il y a un bug ou virus ?
je suis actuellement en trains de faire une analyse de spy ... qui viens de finir d'ailleurs ... : https://i48.servimg.com/u/f48/12/68/70/59/sans_t17.jpg

Je croit que je peux dire Amen ...
0
Tcurt Messages postés 676 Date d'inscription lundi 14 avril 2008 Statut Membre Dernière intervention 20 août 2008 73
24 juil. 2008 à 17:37
Eh bèèè....Ca c'est de la pollution.....:-)

Quand je pense qu'on nous fait toute une histoire des changements climatiques... :-)

Je crois bien que vous avez compris l'usage des logiciels de création d'image (il y en a d'autres, même des gratuits....mais True Image c'est.....c'est, quoi , tout simplement!!)

:-)

Du coup, si on a une bebête à installer en échange d'un service....eh bien on multiplie le service, histoire d'en avoir quelques uns d'avance....puis on réinstalle le système en déployant l'image. 20 minutes après, tout est oublié et les données enregistrées sur une autre partition sont toujours là (il est clair que l'image inclut tout, données comprises, donc il ne faut sauvegarder que le système et que les données soient sur une autre partition, bien sûr. On peut évidemment sauvegarder aussi une partition de données si on veut, bien entendu, histoire de protéger ses données personnelles)
0
Caïnael Messages postés 83 Date d'inscription vendredi 20 juin 2008 Statut Membre Dernière intervention 9 décembre 2013 11
24 juil. 2008 à 18:06
c'est sûr bien polluer =S
je viens de les supprimer (les spy) , il m'ont confirmé que c'était supprimer avec succé , je réessaye une autre analyse au cas ou , ils reviennent ... les mêmes
rah .. j'ai vraiment envie de me mettre une balle .. -__-'
c'est peux être mon logiciel antispyware qui n'est pas super ..
0
Tcurt Messages postés 676 Date d'inscription lundi 14 avril 2008 Statut Membre Dernière intervention 20 août 2008 73
24 juil. 2008 à 18:44
Oh, c'est pas un pauvre logiciel antispy qui va nettoyer un truc aussi infecté, de loin pas....

L'ordi n'est pas infecté, il est SURinfecté, que dis-je COLONISE!!

Non, même s'il est possible de le nettoyer, après les séquelles seraient tellement grandes que ce n'est même pas la peine d'y penser...:-)

Ce qui m'étonne, c'est qu'il n'y aie rien dans le Hijackthis....ça c'est fou!!

Mais bon, il y a trop de problèmes système. Après le nettoyage (à faire en mode sans echec pour les neutraliser après avoir désactivé la restauration du système), il faudra encore réparer le système....quel boulot....et tout ça pour avoir un truc pas certain du tout, peut-être galère, éventuellement que partiellement fonctionnel...
0
Caïnael Messages postés 83 Date d'inscription vendredi 20 juin 2008 Statut Membre Dernière intervention 9 décembre 2013 11
24 juil. 2008 à 19:01
C'est la console qui vous à indiquer les erreur du system ? parce que je n'ai pas de message d'erreur venant du system , et j'ai presque réussit à supprimer les spy =/ enfin ~~ "presque"
j'essaierai donc de recommencer les analyse sous le mode sans echec. =/
il y a vraiment que le formatage en solution ?
0
Tcurt Messages postés 676 Date d'inscription lundi 14 avril 2008 Statut Membre Dernière intervention 20 août 2008 73
24 juil. 2008 à 19:10
Non, mais de croire que les fichiers système vont se réparer tous seuls, que tout ce qui a été abîmé va se remettre en place, c'est de la démagogie...

Alors oui, le formatage est la seule solution SI vous voulez avoir un système sain comme vous dites plus haut. Il n'y a pas que les malwares dans la vie, il y a aussi la stabilité, les automatismes, les extensions, la convivialité. C'est pas la peine d'avoir Vista si faut tout faire à la main parce qu'il manque telle ou telle fonction...

Après, bien évidemment, je ne suis pas concerné, raison pour laquelle j'ai quand même donné la procédure de nettoyage et je serai toujours là pour aider à réparer...
0
Caïnael Messages postés 83 Date d'inscription vendredi 20 juin 2008 Statut Membre Dernière intervention 9 décembre 2013 11
25 juil. 2008 à 00:04
je suis en train de récupérer des donnée via ton logiciel "Restoration" pour certains fichier sa marche pas , pas trop grave , mais pour les document Word , ils sont pratiquement tous codée et impossible de les décodée avec les choix qui sont proposée... as tu une solution ?
voilà un screen : https://i48.servimg.com/u/f48/12/68/70/59/sans_t18.jpg

je récupère mes données et je formaterai donc après =/
0
Tcurt Messages postés 676 Date d'inscription lundi 14 avril 2008 Statut Membre Dernière intervention 20 août 2008 73
25 juil. 2008 à 07:13
Non, il existe des logiciels de réparation de documents Office, mais ils coûtent plusieurs centaines d'euros et ne sont pas forcément très convaincants. Pour 400 ou 500€ tu peux avoir un logiciels qui va réparer les fichiers Excel, Word, Outlook mais le résultat n'est pas garanti.

En revanche, il y a des entreprises spécialisées pour ça....

Dis-leur adieu à tes données...

Pour te rendre compte, je t'invite à taper dans un moteur de recherche : reparation document office ....
0